Čeká se na přihlašovací server

Aplikace běží, ale nemá nastavený OIDC issuer. Je to obyčejný OpenID Connect klient — až bude tvoje autentizační aplikace hotová, stačí ji sem zapsat.

Co musí server umět

  1. Discovery na {issuer}/.well-known/openid-configuration s authorization_endpoint a token_endpoint.
  2. Grant authorization_code s PKCE (S256).
  3. Claim email — z userinfo_endpoint, nebo přímo v id_token. Bez e-mailu není jak člověka spárovat s členstvím, které admin založil dopředu. Claim name je nepovinný, ale hezký.
  4. Registrovaný klient s návratovou adresou: https://dneska.roud.cz/auth/callback

Pak do .env

OIDC_ISSUER=https://…
OIDC_CLIENT_ID=…
OIDC_CLIENT_SECRET=      # nepovinné, bez něj se jede jako public klient na PKCE

Klientské tajemství není potřeba — PKCE stačí a pro first-party aplikaci je to obvyklejší volba. Po vyplnění stačí obnovit tuhle stránku.